
CVE-2025-56535 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: OpenNebula 6.10.0.1 में ज़ोन एट्रीब्यूट पैरामीटर में क्राफ्टेड पेलोड के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)।
शोषण शीर्षक : OpenNebula 6.10.0.1 - संग्रहीत XSS (क्रॉस-साइट स्क्रिप्टिंग) ज़ोन विशेषता में
शोषण लेखक : Mark Artamonov
विक्रेता होमपेज : https://opennebula.io/
परीक्षित संस्करण : OpenNebula 6.10.0.1
प्रभावित संस्करण : OpenNebula < 7.0
प्रभावित घटक : opennebula-sunstone
CVE ID : CVE-2025-56535
opennebula v6.10.0.1 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को ज़ोन विशेषता पैरामीटर में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
<image src =q onerror=prompt(8)>
OpenNebula >=7.0 में अपग्रेड करें।